唠唠嗑-session和cookie

定义

cookie定义:保存在用户浏览器端的键值对
session定义:保存在服务器端的键值对

session原理

客户端发起登录请求,服务器端通过验证后,生成随机字符串返回给客户端,并且服务器端将此字符串和客户端信息存储到本地数据库中,用于客户端下次登录验证。
由于服务器端保持状态的方案在客户端也需要保存一个标识<用来定位该用户>,所以session机制需要借助于cookie机制来达到保存标识的目的

用途

如何根据用户的爱好定制站点网站可以使用cookie记录用户的意愿。网站只需仅将一个惟一的标识符发送给用户,由服务器端的数据库存储每个标识符对应的页面设置。

MORE

  • 当session与网络协议相关联时,它又往往隐含了“面向连接”和/或“保持状态”.它的含义是指一类用来在客户端与服务器端之间保持状态的解决方案。有时候Session也用来指这种解决方案的存储结构
  • 再次注意关闭浏览器只会使存储在客户端浏览器内存中的cookie失效,不会使服务器端的session对象失效。
  • 存放在浏览器中的cookie发送时有域限制<csrf中的同源策略:不同源的网站不能互相操作资源>,是哪个域设置的cookie,发送请求(带有请求体)才会发送相应域的cookie

巨人的肩膀

彻底弄懂session,cookie,token

猜你喜欢

转载自blog.csdn.net/sinat_40701582/article/details/106141975